当前位置: 首页 > news >正文

20253912 2025-2026-2 《网络攻防实践》第二周作业

20253912 2025-2026-2 《网络攻防实践》第二周作业

1.知识梳理

1.1DNS与IP信息查询

通过whois命令可查询域名注册人信息,使用nslookup或dig获取域名对应IP,再通过IP归属地查询工具或whois获取IP的注册地理信息。

1.2好友IP地址获取

通过抓包工具(如Wireshark)或聊天软件自带的连接信息,获取好友的IP地址,再利用IP定位网站查询其地理位置。

1.3Nmap扫描靶机

使用nmap -sP检测主机活跃;nmap -sS -sU扫描TCP和UDP端口;nmap -O识别操作系统版本;nmap -sV探测服务版本。

1.4Nessus漏洞扫描

Nessus通过配置扫描任务,可自动识别开放端口、服务及其已知漏洞(CVE),并给出修复建议;利用高危漏洞(如未打补丁的服务)可获得系统访问权。

1.5个人隐私与信息泄露

通过搜索引擎使用自己的常用昵称、邮箱、手机号进行搜索,检查是否有个人信息暴露在论坛、社交平台或泄露网站上,以便及时清理。

2.实验过程

2.1 从baidu.com进行查询

抓取baidu.com IP地址

image
在whois中查找
image
image

2.2 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

跟好友进行音通话后寻找IP

image
查询IP所对应的信息
image

2.3 使用nmap开源软件对靶机环境进行扫描.

查看靶机192.168.5.133的IP

image
查看靶机192.168.5.134的IP
image
查看网段的VMare是否正常
image
抓取
image
image

2.4 使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

image

image

image
注册成功
image
更新成功
image
重启Nessus
image
image
引入插件
image

扫描

image

image

2.5 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题.

通过搜索自身相关信息,暂无信息泄露
image

3.学习中遇到的问题及解决

抓取百度IP时一直抓取不到:

开始尝试Ping百度,发现还是不行,推断出网络没有连通。
检查网络配置最终找到Metasploitable_ubuntu网络IP配置错误,最终解决问题。

4.学习感悟、思考

本次实验围绕信息收集与漏洞扫描展开,系统实践了网络侦查的常用技术手段。通过whois、nslookup等命令掌握了域名注册信息及IP归属地的查询方法;利用Wireshark抓包实现了对好友IP的获取与定位。在主机探测与扫描环节,使用Nmap进行主机存活检测、端口扫描、操作系统与服务版本识别,加深了对网络资产信息收集的理解。借助Nessus漏洞扫描工具,能够自动识别目标系统存在的安全漏洞及关联CVE,并获取修复建议,进一步认识到漏洞管理在渗透测试中的关键作用。最后,通过搜索引擎对个人账号信息的自查,查看了隐私泄露的风险与防范。
http://www.jsqmd.com/news/535021/

相关文章:

  • ssm+java2026年毕设舒旅程旅游景点预订网站【源码+论文】
  • Flutter GetX Snackbar实战:5分钟实现顶部弹窗通知(附完整属性表)
  • foobar2000终极美化指南:foobox-cn皮肤引擎深度解析与实战应用
  • IPED插件依赖管理深度解析:构建可扩展的数字取证架构
  • EDR绕过新思路:通过ETW补丁实现无痕渗透测试(Windows环境)
  • 如何通过ldn_mitm实现Switch远程局域网联机?
  • 基于拓扑结构的光子晶体研究:文献复现与C6晶胞能带分析
  • 2021年PRL文章:傅里叶调制晶格参数实现高Q因子的非对称超表面
  • 穿墙透视的WiFi革命:RuView无摄像头人体感知技术全解析
  • 腾讯优图文档解析神器:上传图片秒转Markdown,手写体印章都能识别
  • 别再一个点一个点更新了!用Python手把手实现分块LMS(BLMS)滤波器,处理音频降噪实战
  • Revit模型Web端免费展示:从IFC到GLTF,我踩过的坑和避坑指南
  • 5步解锁老旧Mac潜力:OpenCore Legacy Patcher完整升级指南
  • VASP计算数据清洗实战:用Python脚本批量处理vasprun.xml,为机器学习势函数准备训练集
  • 1020 - 顶刊复现:配电网两阶段鲁棒故障恢复(Matlab实现)
  • 深入解析MultipartFile:从本地文件读取到重复读取的实践技巧
  • 图像分类模型实战指南:从技术选型到部署优化的全流程解析
  • 如何用CLIP多模态模型实现跨模态智能交互
  • 7步掌握企业级IT资产管理系统部署与运维
  • 边缘设备跑大模型?DeepSeek-R1-Distill-Qwen-1.5B实时推理实战
  • 从手机到车载屏:深入聊聊LCD闪烁(Flicker)那些事儿,及对用户体验的隐形影响
  • golang context.WithTimeout - running
  • 5分钟快速上手:Blender插件与资源终极指南,让你成为3D创作高手
  • 链篦机回转窑球团生产全流程解析:从配料到成品输出的关键步骤
  • Alpamayo-R1-10B部署避坑指南:模型加载失败/端口冲突/显存不足全解决
  • LangChainJS与Next.js全栈AI应用架构:从模块化设计到生产部署的最佳实践
  • 水墨江南模型Dify平台集成:快速构建无需代码的AI绘画应用
  • 香橙派安卓镜像烧录全攻略:从PhoenixCard配置到蓝牙功能实测
  • PyTorch 2.8镜像部署案例:高校AI实验室GPU资源池统一环境管理方案
  • 2026美缝攻略:优质门店推荐,打造无缝家居环境,市面上美缝10年质保有保障 - 品牌推荐师